生成する CSR BEA Weblogic

秘密鍵とデジタル証明書の要求

と呼ばれる特定の形式でリクエストを送信する必要があります 証明書署名リクエスト(CSR)。 WebLogic Serverには、 証明書要求ジェネレータ を作成するサーブレット CSR。 Certificate Request Generatorサーブレットはユーザーから情報を収集し、秘密鍵ファイルと証明書要求ファイルを生成します。 次に、 CSR。 Certificate Request Generatorサーブレットを使用する前に、 WebLogicサーバー インストールして実行する必要があります。

1 を開始 証明書要求ジェネレータ サーブレット(certificate.war)。 ザ .war ファイルは、WebLogic Serverの起動時に自動的にインストールされます。 Webブラウザで、Certificate Request GeneratorサーブレットのURLを次のように入力します。

https://hostname:port/Certificate

場所 hostname WebLogic Serverを実行しているマシンのDNS名であり、 port WebLogic ServerがSSL接続をリスンするポートの番号です。

たとえば、WebLogic Serverが yourmachine デフォルトのポートでSSL通信をリッスンするように構成されています 7002、Certificate Request Generatorサーブレットを実行するには、Webブラウザに次のURLを入力する必要があります。

https://yourmachine:7002/certificate

2. Certificate Request GeneratorサーブレットがWebブラウザにフォームをロードします。 フォームに記入します。

3。 クリック リクエストを生成 ボタン。 Certificate Request Generatorサーブレットは、必須フィールドが空であるか、フィールドに無効な値が含まれているかを通知するメッセージを表示します。 クリック 戻る ブラウザのボタンをクリックして、エラーを修正します。

秘密鍵のパスワードに関する注意: パスワードを指定しない場合、暗号化されていないRSA秘密鍵を取得します。 パスワードを指定すると、PKCS-8で暗号化された秘密鍵が取得されます。 PKCS-8暗号化秘密鍵を使用する場合、使用を有効にする必要があります 暗号化キー フィールド SSL タブ サーバー の窓 管理コンソール.

4.すべてのフィールドが受け入れられると、Certificate Request Generatorサーブレットは、WebLogic Serverの起動ディレクトリに次のファイルを生成します。

  • mydomain_com-key.der: The private key file. The name of this file should go into the Server Key File Name field on the SSL tab in the Administration Console.
  • mydomain_com-request.dem:バイナリ形式の証明書要求ファイル。
  • mydomain_com-request.pem: CSR あなたが提出するファイル。 と同じデータが含まれています .dem ファイルに含まれていますが、ASCIIでエンコードされているため、電子メールにコピーしたり、Webフォームに貼り付けたりできます。

次のステップ

証明書のインストールについては、 ここで読む.

SSL.com のニュースレターを購読する

SSL.comからの新しい記事と更新をお見逃しなく

常に最新情報を入手して安全を確保

SSL.com サイバーセキュリティの世界的リーダーであり、 PKI そしてデジタル証明書。サインアップして、最新の業界ニュース、ヒント、製品のお知らせを受け取ります。 SSL.com.

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。